All times are UTC + 1 hour




Post new topic Reply to topic  [ 28 posts ]  Go to page Previous  1, 2, 3  Next
Author Message
 Post subject: Re: Timout Beim Senden Von Mails
PostPosted: Wed Apr 11, 2012 15:16 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1842
Empfehlungen der Mail-Provider-Datenbank:

GMX SMTP:

Server: mail.gmx.net
Port: 465, SSL/TLS

Yahoo SMTP:

Server: smtp.mail.yahoo.com
Port: 465, SSL/TLS


Ich denke, diese Einstellungen müssen funtionieren, auch via JonDonym Premium.


Top
 Profile  
 
 Post subject: Re: Timout Beim Senden Von Mails
PostPosted: Wed Apr 11, 2012 23:42 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
Okeh, Sie führen ein E-Mail-Programm ein! THUNDERBIRD sendet und empfängt.

Wenn das so ist, dann ...
cane wrote:
kann man bei Thunderbird die TLS-Verschlüsselung verlangen. Man muss in der SMTP-Server Konfiguration mit Port 587 (submission) nur angeben, das TLS zwingend zu nutzen ist. Allerdings muss der Mail-Provider auch TLS auf Port 587 unterstützen.
Okeh, soweit klar. Mit E-Mail-Client...


Ohne dieses Zusatz-Programm. Senden und Empfangen von E-Mails via Web-Frontend von einem der drei in Frage kommenden "Free"-Mailer?

Auf SSL-Port 465, was jeder Webmail-Anbieter unterstützt, ist man in jedem Fall auf der sichereren Seite:
Quote:
Als erstes wird zwischen den beiden beteiligten Computern eine Verschlüsselung ausgehandelt. Über diese verschlüsselte Verbindung beginnt die Kommunikation zwischen Mail-Programm und Mail-Server. Bei SSL-Verschlüsselung ist es nicht so einfach möglich, die Verschlüsselung zu deaktivieren.
Also eher Vorsicht mit SMTP-Port 587!


Insofern, ob nun ohne E-Mail-Programm via Web-Frontend oder mit einem E-Mail-Clienten wie Thunderbird... unter Kriterien der Sicherheit, Port 465 die bessere (wenn auch etwas unbequemere) Alternative.

Danke!


Top
 Profile  
 
 Post subject: Re: Timout Beim Senden Von Mails
PostPosted: Thu Apr 12, 2012 9:17 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1842
Quote:
Okeh, Sie führen ein E-Mail-Programm ein!
Nur bei Nutzung eines E-Mail Client kommt man mit SMTP und POP3 in Kontakt. Darum ging es dem Thread-Opener.

Quote:
Auf SSL-Port 465, was jeder Webmail-Anbieter unterstützt...
Bei Webmail gibt es keinen SMTP-Traffic, dort gibt es nur HTTPS über Port 443. Alles andere erledigt der Server.

Die Diskussion um SMTP-Ports mit oder ohne SSL-Verschlüsselung betrifft nur die Nutzer eines E-Mail Clients wie Thunderbird. Bei der Nutzung eines Webmail-Interface gibt es das nicht.


Top
 Profile  
 
 Post subject: Re: Timout Beim Senden Von Mails
PostPosted: Fri Apr 13, 2012 13:20 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
Danke!... nur mit Mail-Client.

Auch dazu ja dieser Punkt, der noch offen bleibt. Interessiert nicht? Oder Überlesen...
Quote:
Auf SSL-Port 465 (...) ist man in jedem Fall auf der sichereren Seite:
Quote:
Als erstes wird zwischen den beiden beteiligten Computern eine Verschlüsselung ausgehandelt. Über diese verschlüsselte Verbindung beginnt die Kommunikation zwischen Mail-Programm und Mail-Server. Bei SSL-Verschlüsselung ist es nicht so einfach möglich, die Verschlüsselung zu deaktivieren.

Also eher Vorsicht mit SMTP-Port 587!

Insofern, ob nun (...) oder mit einem E-Mail-Clienten wie Thunderbird... unter Kriterien der Sicherheit, Port 465 die bessere Alternative.

... oder ist das Stand der Erkenntis?


Top
 Profile  
 
 Post subject: Re: Timout Beim Senden Von Mails
PostPosted: Fri Apr 13, 2012 13:39 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
@ moxxx

Quote:
bekomme sowohl von yahoo als auch von gmx beim senden von mails ein timeout. empfangen funktioniert problemlos.
Sie lassen nichts mehr hören! Bin neugierig. Problem gelöst? Ja, schön.

Nein, dann versuchen wir's vielleicht nochmal.


Top
 Profile  
 
 Post subject: Re: Timout Beim Senden Von Mails
PostPosted: Fri Apr 13, 2012 15:31 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1842
Quote:
... oder ist das Stand der Erkenntis?
Aus theoretischer Sicht der Kryptoanalyse ist die SSL-Verschlüsselung auf Port 465 vorzuziehen, wenn der Mail-Provider es anbietet. Eine Kommunikation beginnt erst, nachdem die Verschlüsselung ausgehandelt wurde.

Aus praktischer Sicht ist STARTTLS auf Port 587 oder Port 25 gleichwertig (bei JonDonym ist Port 25 gesperrt). Zwar beginnt die Kommunikation unverschlüsselt und erst nach dem STARTTLS Kommando wird verschlüsselt. Aber eine unbemerkte Unterdrückung der Verschlüsselung ist bei entsprechender Konfiguration des Mail-Client nicht möglich. Alle relevanten Daten wie Login und gesendete Mails werden nur verschlüsselt übertragen oder garnicht.


Top
 Profile  
 
 Post subject: Re: Timout Beim Senden Von Mails
PostPosted: Fri Apr 13, 2012 23:52 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
Im Anschluß an den Hinweis auf:
cane wrote:
GMX SMTP:

Server: mail.gmx.net
Port: 465, SSL/TLS

Yahoo SMTP:

Server: smtp.mail.yahoo.com
Port: 465, SSL/TLS
... sind diese Ausgangsdaten der beiden Freemail-Provider hiermit vervollständigt:

- GMX Mail-Eingangserver

POP3-Abruf > pop.gmx.net
IMAP-Funktion > imap.gmx.net

- Yahoo Mail-Eingangserver

POP3-Abruf > pop.mail.yahoo.com
IMAP-Funktion > ---

Hinweis!
Bei beiden Freemailern ist eine HTTPS-Seite (im Unterschied zum Login/SSL) kein default, aber möglich: Mit etwas Handarbeit, und dann als Bookmark angelegt.


Das wär's fürs erste.


Top
 Profile  
 
 Post subject: Re: Timout Beim Senden Von Mails
PostPosted: Mon Apr 16, 2012 11:55 

Joined: Sun Mar 11, 2012 15:20
Posts: 189
20120413ff

cane wrote:
Quote:
... oder ist das Stand der Erkenntis?
Aus theoretischer Sicht der Kryptoanalyse ist die SSL-Verschlüsselung auf Port 465 vorzuziehen, wenn der Mail-Provider es anbietet. Eine Kommunikation beginnt erst, nachdem die Verschlüsselung ausgehandelt wurde. (...)
Was hindert eigentlich, aus dem festgestellten "theoretischen" Vorzug die fällige praktische Konsequenz, nämlich SSL-Port 465 (also nicht Port 587) zu ziehen? Wenn ich mich nicht irre, dann wird das in Ihrem Hause normalerweise so und nicht anders vertreten.

Dem Gedanken-Sprung auf auf die "praktische" Gleichwertigkeit dessen, was theoretisch unterlegen, vermag ich deshalb nicht ganz zu folgen:
Quote:
(...) Aus praktischer Sicht ist STARTTLS auf Port 587 oder Port 25 gleichwertig (bei JonDonym ist Port 25 gesperrt).
Nichts dagegen, Port 587 oder 25 kann und darf man nutzen! Aber sollte man das auch tun? Fragezeichen.

Insofern, widerspreche ich der Behauptung praktischer "Gleichwertig"keit: Port 587, das ist und bleibt Zweite Wahl. Port 25, der ist sowieso gesperrt, also noch nicht mal eine Dritte Wahl.


Top
 Profile  
 
 Post subject: Re: Timout Beim Senden Von Mails
PostPosted: Mon Apr 16, 2012 12:25 
User avatar

Joined: Mon Dec 29, 2008 15:58
Posts: 1842
Sie wollen ihre Anmeldedaten und die versendeten Mails über eine verschlüsselte Verbindung zum Mailserver übertragen. Das ist sowohl mit SMTP-SSL (Port 465) als auch mit submission (Wenn STARTTLS gefordert wird! Port 587) möglich, ohne dass ein Dritter die Verschlüsselung unbemerkt deaktivieren kann. Daher -> in der Praxis gleichwertig.

Bei Verwendung von SMTP-SSL (Port 465) kann man keinen Konfigurationsfehler machen, es gibt nur SSL-Verschlüsselung.

Bei submission (Port 587) bieten die meisten E-Mail Clients die Optionen "verschlüsseln, wenn möglich" oder "immer verschlüsseln". Die erste Option ist unsicher. Der Nachteil besteht also hauptsächlich in der Möglichket einer nachlässigen Konfiguration.


Top
 Profile  
 
 Post subject: Re: Timout Beim Senden Von Mails
PostPosted: Mon Apr 16, 2012 14:09 
Zu Thematik submission Port 587 gibt es eine Ausarbeitung:

https://tools.ietf.org/html/rfc4409


Top
  
 
Display posts from previous:  Sort by  
Post new topic Reply to topic  [ 28 posts ]  Go to page Previous  1, 2, 3  Next

All times are UTC + 1 hour


You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot post attachments in this forum

Search for:
Free Trial for Premium Services
Free Trial for Premium Services
Get your free test code for JonDonym Premium services!
JonDonym News
JonDo Error Message
Fri, 03 Mai 2013
HTTPS Certificate Updates
Fri, 22 Feb 2013
Speaker's Corner
First-Party Cookies
Thu, 09 May 2013
JonDoBrowser 0.6 - Status Report
Tue, 16 Apr 2013
For your web site - free!
Get your free IP check image for your web site or forum here!
Latest software releases
JonDo 0.18.001
Tue, 29 May 2012
JonDoFox 2.6.14
Wed, 15 May 2013
JonDoBrowser 0.7 Beta
Tue, 21 May 2013
Live-CD/DVD 0.9.41
Fri, 12 Apr 2013